{"id":22008,"date":"2022-10-14T11:38:00","date_gmt":"2022-10-14T09:38:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=22008"},"modified":"2022-09-20T09:51:08","modified_gmt":"2022-09-20T07:51:08","slug":"neue-loesung-zum-erstellen-einer-sbom-software-bill-of-materials","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=22008","title":{"rendered":"Neue L\u00f6sung zum Erstellen einer SBOM (Software Bill of Materials)"},"content":{"rendered":"\n<p>Die L\u00f6sungen f\u00fcr die <a href=\"https:\/\/www.revenera.de\/software-composition-analysis\">SCA (Software Composition Analysis)<\/a> von <a href=\"https:\/\/www.revenera.de\/?utm_source=PR\">Revenera<\/a> werden weiter ausgebaut. Neu ist das SaaS-Produkt &#8222;<a href=\"https:\/\/www.revenera.com\/software-composition-analysis\/products\/sbom-insights\">SBOM Insights<\/a>&#8222;, das Software-Anbieter und Entwickler dabei unterst\u00fctzen soll, die SBOM, also die Software-Bill-of-Materials, automatisch zu erstellen. Die L\u00f6sung f\u00fchrt Daten aus verschiedenen Quellen zusammen und f\u00fcgt die Informationen \u00fcber Herkunft, Lizenzierung und Version in eine St\u00fcckliste ein. Dabei deckt das Produkt die Software Supply Chain vollst\u00e4ndig ab, inklusive Drittanbietern und Upstream-Partnern.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Revenera_SBOMInsights_Screenshot.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"542\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Revenera_SBOMInsights_Screenshot-1024x542.png\" alt=\"\" class=\"wp-image-22010\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Revenera_SBOMInsights_Screenshot-1024x542.png 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Revenera_SBOMInsights_Screenshot-300x159.png 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Revenera_SBOMInsights_Screenshot-768x407.png 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Revenera_SBOMInsights_Screenshot-1536x814.png 1536w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Revenera_SBOMInsights_Screenshot-390x205.png 390w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Revenera_SBOMInsights_Screenshot-1320x699.png 1320w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Revenera_SBOMInsights_Screenshot.png 1856w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Screenshot: Revenera<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p>Die Auflistung der eingesetzten Code-Komponenten beschr\u00e4nkt sich folglich nicht auf intern erstellte SBOMs. Zu den bereits genannten Informationen kommen auch noch Daten aus SCA-Scans, Open Source Software-Libraries und anderen Data Services. Alle Daten werden unabh\u00e4ngig ihrer Formate (zum Beispiel SPDX, CycloneDX) importiert, abgeglichen und normalisiert. Der hohe Automatisierungsgrad von SBOM Insights sorgt dabei f\u00fcr eine l\u00fcckenlose Dokumentation und reduziert die Fehleranf\u00e4lligkeit der Software-Bill-of-Materials.<\/p>\n\n\n\n<p>Revenera SBOM Insights hilft Softwareanbietern, ein Active Repository ihres Produktportfolios zu erstellen und potentielle Sicherheits- und Compliance-Risiken proaktiv zu verwalten. Entwickler, Sicherheitsexperten, Compliance-Beauftragte und Open Source Programm Officer (OSPO) k\u00f6nnen auf Knopfdruck Compliance-Artefakte erstellen, die Nutzung von Komponenten im Entwicklungsprozess nachverfolgen und Impact-Analysen f\u00fcr bekanntgewordene Schwachstellen durchf\u00fchren. Partner entlang der Software Supply Chain profitieren von h\u00f6herer Transparenz und Sicherheit sowie einem einfachen und automatisierten Prozess bei der Weitergabe von Code-Informationen.<\/p>\n\n\n\n<p>Die Features von Revenera SBOM Insights im \u00dcberblick:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Import, Abgleich und Normalisierung von SBOM-Daten aus unterschiedliche Quellen und unabh\u00e4ngig von Formaten<\/li><li>Automatisches Erstellen von standardisierten und l\u00fcckenlosen Software-BOMs in der Cloud<\/li><li>Monitoring und Analyse von Komponenten einschlie\u00dflich Herkunft (Drittanbieter, Open Source Software OSS), Lizenzierung und Schwachstellen (Impact-Analyse)<\/li><li>Alerts f\u00fcr schnelle und zuverl\u00e4ssige Aufdeckung von Compliance- und Sicherheitsrisiken<\/li><li>Detaillierte Dokumentation f\u00fcr eine einfache und sichere Nutzung von OSS-Komponenten im Entwicklungsprozess<\/li><li>Hohe Transparenz entlang der Software Supply Chain sowie gegen\u00fcber Kunden durch automatisiertes Erstellen von Compliance-Artefakten<\/li><\/ul>\n\n\n\n<p>Die SBOM r\u00fcckt immer st\u00e4rker in den Mittelpunkt von Compliance-Programmen. So wird sich die St\u00fcckliste laut einem aktuellen Report von Gartner bis 2025 in voraussichtlich 60 Prozent der Unternehmen, die Software f\u00fcr kritische Infrastrukturen (KRITIS) entwickeln oder nutzen, zum vorgeschriebenen Standard entwickeln. Stand heute gilt die Software-BOM bereits in 20 Prozent der Unternehmen zur Grundvoraussetzung. Wer die US-Regierung zu seinen Kunden z\u00e4hlen will, muss seit Mai 2021 eine Software-BOM f\u00fcr jedes Produkt bereitstellen. Die EU hat mit der Open-Source-Software-Strategie 2020-2023 \u00e4hnliche Anforderungen f\u00fcr Softwareanbieter vorgelegt. Und auch einflussreiche Branchenverb\u00e4nde und Beh\u00f6rden wie die FDA (The Food and Drug Administration) in den USA sowie die GENIVI Alliance und die Automotive Grade Linux (AGL) machen sich f\u00fcr die SBOM stark.<\/p>\n\n\n\n<p>\u201eMit SBOM Insights unterst\u00fctzt Revenera Softwareanbieter, diesen wachsenden Anforderungen nachzukommen und alle relevanten Daten schnell und einfach zu einer Software-BOM zusammenzuf\u00fchren und effizient zu verwalten\u201c, erkl\u00e4rt Nicole Segerer, SVP and General Manager of Revenera. \u201eDer damit gewonnene Einblick in den eigenen Anwendungscode ist elementar, um Sicherheits- und Compliance-Risiken identifizieren und beheben zu k\u00f6nnen. Wenn beispielsweise die n\u00e4chste Schwachstelle in einer Open-Source-Komponente publik wird, wie seinerzeit Log4Shell, haben Anbieter mit SBOM Insights alle wichtigen Informationen parat, um ruhig, souver\u00e4n und zielgenau Ma\u00dfnahmen zu treffen \u2013 egal ob der angreifbare Code intern entwickelt wurde oder aus externer Hand stammt.\u201d<\/p>\n\n\n\n<p>Weitere Informationen: <a href=\"http:\/\/www.revenera.de\">www.revenera.de<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die L\u00f6sungen f\u00fcr die SCA (Software Composition Analysis) von Revenera werden weiter ausgebaut. Neu ist das SaaS-Produkt &#8222;SBOM Insights&#8220;, das Software-Anbieter und Entwickler dabei unterst\u00fctzen soll, die SBOM, also die Software-Bill-of-Materials, automatisch zu erstellen. Die L\u00f6sung f\u00fchrt Daten aus verschiedenen Quellen zusammen und f\u00fcgt die Informationen \u00fcber Herkunft, Lizenzierung und Version in eine St\u00fcckliste ein. Dabei deckt das Produkt die Software Supply Chain vollst\u00e4ndig ab, inklusive Drittanbietern und Upstream-Partnern.<\/p>\n","protected":false},"author":81,"featured_media":22010,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[197,4],"tags":[1027,16790,13738,16789,16788],"class_list":["post-22008","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entwicklung","category-news","tag-open-source","tag-ospo","tag-revenera","tag-sbom","tag-sbom-insights"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/22008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22008"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/22008\/revisions"}],"predecessor-version":[{"id":22011,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/22008\/revisions\/22011"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/22010"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}